OneCritto

Tra email, social network, servizi bancari e piattaforme di lavoro, una singola persona può facilmente arrivare a gestire decine o centinaia di password. OneCritto è un Password Manager interamente e funzionalmente “locale”, niente cloud esterno, niente Server remoto. Gli altri Password Manager in circolazione (NordPass, BitWarden, StickyPassword, One Password, ….) utilizzano tutti un’infrastruttura basata sul Cloud con Server proprietari.

Questo significa che i tuoi dati, anche se cifrati, vengono archiviati su server remoti, questo tipo di archiviazione necessita di fiducia. Anche nei sistemi definiti “zero-knowledge”, dove il provider non ha accesso ai dati in chiaro, esiste comunque un’infrastruttura che può essere presa di mira da attaccanti con scopi di furto dati.

OneCritto rivoluziona il sistema e lo sviluppatore ha concettualizzato la domanda: ha davvero senso che le nostre password passino da internet?

L’idea alla base di OneCritto

OneCritto nasce proprio come risposta a questa domanda. L’idea è semplice e radicale: eliminare completamente il Cloud. Nessun account, nessun server, nessuna sincronizzazione automatica.

Tutto ruota attorno a un unico elemento: un file cifrato che contiene tutti i tuoi dati. Questo file è sotto il tuo controllo totale, può stare sul tuo computer, su una chiavetta USB o su un disco esterno. Non esiste da nessun’altra parte.

È un cambio di filosofia semplice e lineare, non stai più usando un servizio, ma uno strumento. Non stai più “accedendo” ai tuoi dati via internet, ma li possiedi direttamente.

Siamo ormai abituati alla connessione perenne e quotidiana e questa scelta può sembrare controcorrente, ma è proprio questo che la rende unica.

Il Cuore del sistema: Il Vault locale e cifrato

Il cuore di OneCritto è il cosiddetto vault, un file cifrato che contiene tutte le tue informazioni sensibili: password, note, eventuali allegati.

Non si tratta di un semplice file leggibile. Anche aprendolo con un editor, vedresti solo una sequenza incomprensibile di dati. Questo perché il contenuto è cifrato con algoritmi avanzati progettati per impedire qualsiasi accesso non autorizzato.

Puoi immaginarlo come una cassaforte digitale. Senza la chiave giusta, non c’è modo pratico di accedere al contenuto.

Perché un file unico cambia tutto

Il fatto che tutto sia contenuto in un unico file ha implicazioni enormi. Nei sistemi cloud, i dati sono distribuiti su server complessi. Qui invece hai un oggetto preciso, tangibile.

Questo semplifica molte cose:

  • backup → basta copiare il file
  • trasferimento → lo sposti dove vuoi
  • controllo → sai sempre dov’è

Ma soprattutto riduce la superficie di attacco. Non esistono server da violare o database da compromettere. L’unico modo per accedere ai dati è avere sia il file che la password.

Come funziona la sicurezza di OneCritto

La master password

La master password è l’unica chiave di accesso al vault. È quella che inserisci per sbloccare tutto il sistema. Ma attenzione: non viene usata direttamente per cifrare i dati, evitando problemi di sicurezza comuni nei sistemi più semplici, dove spesso esiste un’unica password, che se violata, permette l’accesso ai dati salvati.

Argon2 e la derivazione della chiave

La password viene trasformata tramite un algoritmo chiamato Argon2. Questo processo genera una chiave crittografica molto più complessa. Argon2 è progettato per essere lento, quindi rende gli attacchi brute force estremamente inefficienti.

In pratica:

  • attacco su sistema semplice → milioni di tentativi al secondo
  • attacco con Argon2 → drasticamente rallentato

Cifratura AES-256

Una volta generata la chiave, il vault viene cifrato con AES-256, uno degli standard più sicuri esistenti:

  • anche se qualcuno ottiene il file → non può leggerlo
  • senza la chiave → i dati sono inutilizzabili

È lo stesso livello di sicurezza utilizzato in contesti governativi e/o militari.

Quando usi OneCritto:

Apertura del vault

  1. inserisci la master password
  2. viene generata la chiave
  3. i dati vengono decifrati in RAM

Non vengono mai salvati in chiaro sul disco del dispositivo.

Utilizzo e chiusura

Durante l’uso:

  • accedi alle password
  • copi dati/inserisci nuove password di accesso
  • gestisci o modifichi le informazioni associate agli account o ai siti di riferimento.

Quando chiudi OneCritto:

  • la memoria (locale) viene pulita
  • i dati spariscono completamente

È un ciclo controllato: accesso temporaneo e nessuna traccia persistente.

Perché è diverso dai Password Manager Cloud

Il concetto di “zero server”

OneCritto non ha server. Questo elimina completamente gli eventuali attacchi su larga scala.

Non esistono:

  • database remoto centrale
  • API esposte
  • infrastruttura attaccabile (per dovere di cronaca esclusi gli eventuali attacchi al pc/dispositivo)

Differenze tra attacchi di massa vs attacchi mirati

Un servizio cloud è un bersaglio enorme. OneCritto no.

Un attaccante dovrebbe:

  • colpire il tuo dispositivo specifico
  • ottenere il file
  • indovinare la password cifrata

Molto più difficile e meno scalabile.

L’unica nota meno positiva di OneCritto è il fatto che non sia sincronizzabile tra i vari dispositivi posseduti, non posso quindi utilizzarlo in tempo reale su più di un dispositivo, le modifiche non sono automatiche, se modifico il file su di un dispositivo devo, manualmente, aggiuingere le stese modifiche sull’altro dispositivo.

Per chi utilizza Pasword Manager “tradizionali” questo aspetto potrebbe essere un valido motivo per NON utilizzare OneCritto, va detto però che per come è concettualmente sviluppato, è sottointeso che la sincronizzazione non sia possibile.

..ma

È comunque possibile sincronizzare il voult?

Concettualmente e praticamente la risposta è si, con una precisazione importante: Non sincronizzi le password. Sincronizzi il file, utilizzando alcuni dei sistemi possibili.

Cloud come “trasporto”

Puoi usare:

  • Dropbox
  • Google Drive
  • Nextcloud
  • OneDrive
  • Mega
  • ……. ed in generale qualunque tipo di servizio Cloud per l’archiviazione e la condivisione di files

in questo sistema il “Provider” Cloud vede solo dati/file cifrati.

Soluzioni avanzate: Syncthing

Syncthing** permette sincronizzazione diretta tra dispositivi:

  • niente server
  • cifratura end-to-end
  • pieno controllo

**Link alla documentazione e relative istruzioni di installazione

Sincronizzazione manuale con ZeroDrop

ZeroDrop funziona come una “chiavetta USB via rete”:

  • invii il file
  • lo aggiorni manualmente
  • o al contrario aggiorni il file sul dispositivo in uso, usi ZeroDrop per creare il link al download che scarichi dal secondo dispositivo ed ottieni il file appena aggiornato.

Più controllo, Condividi in sicurezza

Il valore della manualità nella Sicurezza

La comodità spesso riduce il controllo. OneCritto fa l’opposto: ti dà controllo, ma richiede attenzione. Le azioni manuali indubbiamente riducono la comodità ed aumentano i tempi di manutenzione, ma non per questo devono scoraggiare, anzi, sono un valore aggiunto alla sicurezza e protezione dei dati. ho sostanzialmente più controllo di ogni singola azione e posso evitare (eventuali) errori che una catena completamente automatica può generare.

In caso di disconnessione o temporaneo down del Server remoto posso perdere dati nella comunicazione. Con OneCritto i files sono sempre e comunque accessibili in locale anche in assenza di rete.

La gestione parzialmente manuale:

  • riduce le sorprese
  • aumenta la consapevolezza
  • limita gli attacchi indiretti o remoti

Vantaggi e limiti di OneCritto

Pro

  • nessun cloud o accessi remoti
  • massima privacy
  • controllo totale in qualsiasi scenario
  • meno superficie di attacco

Contro

  • niente sync automatico
  • backup manuale necessario
  • maggiore responsabilità. Sei l’unico artefice e persona a cui è permessa la gestione ed il controllo.

Quando Ha Senso Usare OneCritto

È ideale se:

  • vuoi totale Privacy e controllo sui tuoi dati
  • usi pochi dispositivi (ideale PC-Smartphone)
  • accetti una gestione più manuale

Meno ideale se:

  • vuoi tutto automatico
  • lavori su molti device contemporaneamente

In definitiva

OneCritto non è solo un Password Manager, è un cambio di mentalità, paradossalmente un cambio di epoca, tornando ad un internet meno automatizzato ma più gestibile e sotto controllo. Si azzera la dipendenza dal Cloud o da sistemi basati su di essi, e si azzera anche la necessità di scegliere a chi dare fiducia.

OneCritto è stato sviluppato da Fabio Marano , è un software gratuito ed open source (con licenza GPL3) ed a proposito della scelta di renderlo open Source lo sviluppatore ha dichiarato:

“OneCritto è stato pubblicato a dicembre 2025 con una licenza permanente limitata a un solo dispositivo con un prezzo di 12 euro. Da aprile diventa non solo free ma anche open source. Il motivo del cambiamento riguarda la tipologia di software di sicurezza che oggi si basa più sulla possibilità per chiunque di verificare il codice, analizzarlo, criticarlo e contribuire a migliorarlo. Infatti al momento abbiamo le clonazioni da Github che superano i download diretti dal sito.”

OneCritto non è per tutti, ma per chi cerca Privacy reale, è una delle alternative più interessanti in circolazione.

FAQ

1. È difficile da usare?
No, ma richiede un minimo di attenzione.

2. Posso usarlo su più dispositivi?
Sì, copiando il file, e/o trasferendolo

3. È sicuro?
Sì, indubbiamente più sicuro perchè gestito in prima persona senza necessità di operazioni esterne o remote.

4. Posso perdere i dati?
Sì, se non si effettua un backup del file ad ogni modifica.

5. ZeroDrop è sufficiente?
Sì per uso manuale, è un sistema sicuro altrettanto locale e crittografato a livello Browser/dispositivo

ScreenShot e Links Utili

OneCritto
OneCritto
OneCritto salva

Sito Ufficiale

Repo Github

Documentazione e Guida all’utilizzo (IT)

Altri contenuti Privacy e sicurezza

Views: 0